2100万Gmail和500万雅虎账户在黑市公开售卖
jopen 8年前
<p style="text-align: center;"><a href="/misc/goto?guid=4959003281645069925" title="Gmail"><img alt="2100万Gmail和500万雅虎账户在黑市公开售卖" src="https://simg.open-open.com/show/898b31db7fc08f0edcaee6540876d26c.png" /></a></p> <p>据外媒报道,大量 Gmail(谷歌邮箱)、雅虎账号和 PlayStation 网络账号密码在暗网被一位名为“suntzu583”的供应商公开售卖。被出售的 Gmail 总数为 4,928,888 个,被平均分成了三份出售,每一份包含2,262,444 个账户,包括电子邮箱和明文密码。不过在商品描述中,suntzu583 明确表示,“并不是所有的账号密码组合都是有效的。”</p> <p>外媒将这些样本数据和已经此前泄露的数据进行比对,发现这些账户中相当一部分于此前泄露的数据重合,包括:</p> <p>117 万 Linkedin 泄露账户</p> <p>Adobe 公司泄露的 1 亿 5300 万账户</p> <p>比特币安全论坛(Bitcom security Forum)泄露的 5M Gmail 密码</p> <p style="text-align:center"><img alt="2100万Gmail和500万雅虎账户在黑市公开售卖" src="https://simg.open-open.com/show/1ec419a3a49722477d9417970f22591f.jpg" /></p> <p style="text-align:center">【Gmail 在地下黑市出售的截图】</p> <p>除了上述包含明文密码的数据包。还有另外 21,800,969 个 Gmail 账号在出售,售价一共 450 美元(0.4673 比特币)。根据商品描述,其中 75% 的账号包含解密后的密码,25% 的密码依然被哈希加密。</p> <p>经过数据对比,目前已经可以确认数据和以下此前泄露过的数据部分重合:</p> <p>2016 年 Nulled.er 泄露的 599,000 个账户</p> <p>2015 年 MPGh.net 泄露的 310 万个账户</p> <p>2012 年和 2016 年 Dropbox 泄露的 6800 万个账户</p> <p><strong>雅虎数据</strong></p> <p>好吧,雅虎已经因为安全性差、大量数据泄露的丑闻,成为了安全行业的典型负面案例了。</p> <p>此次暗网上一共出售了5,741,802 个雅虎账号,同样分成了三份,每份包含1,912,659 个账户。三份数据的总价为 250 美元(0.2532 个比特币)。</p> <p style="text-align:center"><img alt="2100万Gmail和500万雅虎账户在黑市公开售卖" src="https://simg.open-open.com/show/06c5d8b517aa7264a2646dd7b66360b2.jpg" /></p> <p style="text-align:center">【Yahoo 账号在地下黑市出售的截图】</p> <p>尽管此次数据的出售者 suntzu583 声称他的数据包和以往泄露的数据都不同,但外媒 Hackread 进行样本扫描分析后,发现其中大部分数据都能在此前泄露过的数据中找到。</p> <p><strong>Gmail 和雅虎的用户应该做什么?</strong></p> <p>在过去的几年中,黑客不断将各个地方泄露的数据收集到他们的“社工库”中,然后用社工库的数据来尝试在其他平台上登录,俗称“撞库”。在这种情况下,如果用户在多个平台使用相同的密码,并且没有及时更改,账号就会被轻而易举地盗走。例如此前黑客团伙 Ourmine 就使用旧密码盗走了包括 非死book 创始人扎克伯格在内的多个科技大佬的推特账号。</p> <p>考虑到这种情况,如果你的谷歌、雅虎账户密码已经长时间没有修改,雷锋网建议广大用户及时修改密码,同时将其他使用相同密码的网站也改一改。</p> <p>Via<a href="/misc/goto?guid=4959003281738612264" rel="nofollow"> hackread</a></p> <p>来自: <a href="/misc/goto?guid=4959003281837102912" id="link_source2">雷锋网</a></p>